【发布时间】:2017-09-26 11:02:26
【问题描述】:
我已将 WSFed 身份验证与基于 Cookie 的身份验证相结合。
我想将 cookie 过期时间设置为 SAML 令牌超时。
是否有任何 Azure AD API(REST 或配置)可用于访问 SAML 令牌超时?一种方法是从配置中读取它,但要寻找更通用的解决方案。
提前感谢您的帮助
【问题讨论】:
标签: owin azure-active-directory ws-federation owin-middleware
我已将 WSFed 身份验证与基于 Cookie 的身份验证相结合。
我想将 cookie 过期时间设置为 SAML 令牌超时。
是否有任何 Azure AD API(REST 或配置)可用于访问 SAML 令牌超时?一种方法是从配置中读取它,但要寻找更通用的解决方案。
提前感谢您的帮助
【问题讨论】:
标签: owin azure-active-directory ws-federation owin-middleware
AFAIK,没有这样的 Azure AD API,我们可以读取从 Azure AD 发出的令牌的生命周期。不确定您指的是哪种配置,通常问题会在令牌自身中声明生命周期。
例如,对于 SAML 令牌的生命周期,我们可以读取 saml:Conditions 元素,如下所示:
<saml:Conditions
NotBefore="2004-12-05T09:17:05"
NotOnOrAfter="2004-12-05T09:27:05">
<saml:AudienceRestriction>
<saml:Audience>https://sp.example.com/SAML2</saml:Audience>
</saml:AudienceRestriction>
</saml:Conditions>
更多关于SAML,你可以参考下面的链接:
【讨论】: